Register Now

Login

Lost Password

Lost your password? Please enter your email address. You will receive a link and will create a new password via email.

Login

Register Now

Canyoupwn.me ~

XPath, XML ile üzerinde çalışmak için geliştirilen bir derlemedir. XPath Injection ise XML elemanlarına yapılan saldırı türüdür. XPath Injection açığı SQL Error Based ile aynı mantıktadır fakat biraz farklıdır. Konuya geçecek olursak; Hedef sitemiz: http//www.canyoupwn.me/pwnme.php?id=1 yaptık arkadaşlar aynı SQL hata arama yaptığımız gibi bize ...

Continue reading

Hydrayı kısaca tanımlayacak olursak bruteforce yapan bir şifre kırma aracıdır. Oldukça çok tercih edilmektedir. Bunun sebebi bir çok protokolü (Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ...

Continue reading

Netapi uzaktan kod çalıştırılabilen kritik seviye bir güvenlik açığıdır. Bu açıkla ilgili detaylı bilgiye buradan erişebilir ve detaylarını inceleyebilirsiniz. IP adresi 192.168.79.142 olan Windows XP işletim sistemine sahip ve netapi zafiyeti olduğunu bildiğim sanal bilgisayarı nmap aracı ile tarıyoruz. nmap –sT –A 192.168.79.142 komutuyla hedef adresi tarayalım, ...

Continue reading

Bu yazıda amacımız etraftaki kablosuz ağların SSID bilgilerini toplamaktır. Bu kapsamda Beacon paketleri Probe Request paketleri Probe Response paketleri toplanacaktır. Çünkü SSID bilgilerini bu 3 paket içerisinde bulabiliriz. Kodu yazarken kullanacağımız modüller: scapy (paketleri sniff etmek için) termcolor ...

Continue reading